SET COMMANDAPPROVAL (Gibt an, ob die Befehlsgenehmigung erforderlich ist)

Mit diesem Befehl können Sie angeben, ob für einen Administrator die Genehmigung zur Ausführung von eingeschränkten Befehlen erforderlich ist.

Berechtigungsklasse

Für diesen Befehl ist die Systemberechtigung erforderlich.

Die Befehle in der folgenden Liste werden als eingeschränkte Befehle betrachtet. Die Gruppe der eingeschränkten Befehle wird vom Server vordefiniert und kann nicht angepasst werden. Wenn SET COMMANDAPPROVAL auf ON gesetzt ist, werden eingeschränkte Befehle, die ausgegeben werden, in den Wartestatus versetzt und erst ausgeführt, wenn sie von einem Genehmigungsadministrator genehmigt wurden. Anstehende Befehle, die nicht innerhalb von 72 Stunden genehmigt werden, werden automatisch zurückgewiesen. Wenn die Befehlsgenehmigung aktiviert wird, werden vom Server die Syntax von eingeschränkten Befehlen nicht überprüft und die Parameter von eingeschränkten Befehlen nicht ausgewertet, sofern in der folgenden Liste nicht anders angegeben. Wird ein eingeschränkter Befehl ausgegeben, wird er unabhängig von der Syntax automatisch in die Warteschlange anstehender Befehle gestellt.

Eingeschränkte Befehle:
  • ACTIVATE POLICYSET
  • AUDIT CONTAINER
  • AUDIT VOLUME
  • CREATE CERTIFICATE

    Der Befehl CREATE CERTIFICATE wird nur der Genehmigungswarteschlange platziert, wenn der Parameter DEFAULT=YES angegeben ist.

  • DEACTIVATE DATA
  • DECOMMISSION NODE (Stilllegung des Knotens)
  • DECOMMISSION VM
  • DELETE BACKUPSET
  • DELETE FILESPACE
  • DELETE MGMTCLASS
  • DELETE RETSET
  • DELETE VOLUME
  • RELEASE RETSET
  • SET ACTLOGRETENTION
  • SET APPROVERSREQUIREAPPROVAL (nur für den Parameterwert OFF)
  • SET COMMANDAPPROVAL (nur für den Parameterwert OFF)
  • SET DBRECOVERY
  • SET DEFAULTTLSCERT
  • SET SUMMARYRETENTION
  • UPDATE ADMIN

    Der Befehl UPDATE ADMIN wird nur dann in die Genehmigungswarteschlange platziert, wenn der Parameter MFAREQUIRED=NO angegeben und die Mehrfaktorauthentifizierung (MFA) für das Administratorkonto aktiviert ist.

  • UPDATE BACKUPSET
  • UPDATE NODE

    Der Befehl UPDATE NODE wird nur dann in die Genehmigungswarteschlange eingereiht, wenn der Parameter DOMAIN angegeben ist.

  • UPDATE RETSET

    Der Befehl UPDATE RETSET wird nur dann in die Genehmigungswarteschlange gestellt, wenn der im Parameter RETENTION angegebene Aufbewahrungszeitraum verkürzt wird. Wird die Aufbewahrungsdauer verlängert, wird der Befehl für die Genehmigung nicht angehalten.

  • UPDATE STGPOOL

Syntax

Syntaxdiagramm lesenVisuelles Syntaxdiagramm überspringenSet COMMANDAPprovalOFfSet COMMANDAPprovalONOFf

Parameter

ON
Gibt an, dass ein Genehmigungsadministrator die Verwendung von eingeschränkten Befehlen autorisieren muss, bevor sie verarbeitet werden können. Genehmigungsadministratoren werden mithilfe des Parameters CMDAPPROVER in den Befehlen UPDATE ADMIN und REGISTER ADMIN angegeben.
Wenn ein Administrator einen eingeschränkten Befehl ausgibt, wird der Befehl einer Warteschlange mit Befehlen hinzugefügt, für die eine Genehmigung aussteht. Anstehende Befehle werden erst ausgeführt, wenn sie von einem Genehmigungsadministrator genehmigt wurden. Nachdem eine Anforderung für einen anstehenden Befehl genehmigt wurde, wird der Befehl sofort ausgeführt.
OFf
Gibt an, dass die Genehmigung für eingeschränkte Befehle nicht erforderlich ist. Dies ist der Standardwert. Wenn die Befehlsgenehmigung zuvor aktiviert wurde, werden alle anstehenden Befehle automatisch zurückgewiesen, wenn Sie den Befehl SET COMMANDAPPROVAL OFF absetzen.

Beispiel: Angeben, ob die Befehlsgenehmigung erforderlich ist

Setzen Sie die Befehlsgenehmigung auf ON, um anzugeben, dass für die Ausführung eingeschränkter Befehle eine Genehmigung erforderlich ist.
set commandapproval on

Zugehörige Befehle

Tabelle 1. Zugehörige Befehle für SET COMMANDAPPROVAL
Befehl Beschreibung
ANHÄNGIGECMD GENEHMIGEN Genehmigt Befehle mit ausstehender Genehmigung.
ABFRAGE AUSSTEHENDCMD Zeigt eine Liste der Befehle mit ausstehender Genehmigung an.
REGISTRIEREN VERWALTEN Definiert einen neuen Administrator.
PENDINGCMD ZURÜCKWEISEN Weist Befehle mit ausstehender Genehmigung zurück.
Genehmiger festlegen – Genehmigung erforderlich Gibt an, ob Befehle, die von Genehmigungsadministratoren ausgegeben werden, eine Genehmigung erfordern.
ADMIN-UPDATE Ändert das Kennwort eines Administrators bzw. die zu einem Administrator gehörigen Kontaktinformationen.
UPDATE-KNOTEN Ändert die Attribute, die einem Clientknoten zugeordnet sind.
AUSSTEHENDECMD ZURÜCKZIEHEN Zieht Befehle mit ausstehender Genehmigung zurück.